Устранение неполадок с сертификатами

ПРИМЕНИМО К:Yes for Pro GPU SKU Azure Stack Edge Pro — GPUAzureYes for Pro 2 SKU Stack Edge Pro 2AzureYes for Pro R SKU Stack Edge Pro RAzureYes for Mini R SKU Stack Edge Mini R

В этой статье содержатся сведения об устранении распространенных ошибок при установке сертификатов на устройство Azure Stack Edge Pro.

Распространенные ошибки сертификатов

В следующей таблице приведены распространенные ошибки сертификатов и подробные сведения об этих ошибках и их возможных решениях:

Примечание

Вхождения "{0}, {1}... , {n}" указывают позиционные параметры. Позиционные параметры будут принимать значения в зависимости от используемых сертификатов.

Код ошибки Описание
CertificateManagement_UntrustedCertificate В сертификате с именем субъекта {0} разорвана цепочка сертификатов. Отправьте сертификат цепочки подписывания перед отправкой сертификата.
CertificateManagement_DeviceNotRegistered Устройство не активировано. Сертификат поддержки можно отправить только после активации.
CertificateManagement_ExpiredCertificate Срок действия сертификата с типом {0} истек или скоро истечет. Проверьте срок действия сертификата и при необходимости добавьте новый сертификат.
CertificateManagement_FormatMismatch Формат сертификата не поддерживается. Проверьте формат сертификата и при необходимости добавьте новый сертификат. Ожидалось {0}, найдено {1}.
CertificateManagement_GenericError Не удалось выполнить операцию управления сертификатами. Повторите операцию через несколько минут. Если проблема будет повторяться, обратитесь в службу поддержки Майкрософт.
CertificateManagement_HttpsBindingFailure Сертификату с именем субъекта {0} не удалось создать защищенный канал HTTPS. Проверьте отправленный сертификат и при необходимости добавьте новый сертификат. Эта ошибка возникает при использовании сертификата узла устройства.
CertificateManagement_IncorrectKeyCertSignKeyUsage Сертификат с именем субъекта {0} не должен иметь подписи сертификата использования ключа. Проверьте использование ключа сертификата и при необходимости добавьте новый сертификат. Эта ошибка возникает при использовании сертификата цепочки подписывания.
CertificateManagement_IncorrectKeyNumber Сертификат с именем субъекта {0} имеет неверный номер ключа {1}. Проверьте номер ключа сертификата и при необходимости добавьте новый сертификат.
CertificateManagement_InvalidP7b Передан недопустимый файл сертификата. Проверьте формат сертификата и при необходимости добавьте новый сертификат.
CertificateManagement_KeyAlgorithmNotRSA Этот сертификат не использует алгоритм ключа RSA. Поддерживаются только сертификаты RSA.
CertificateManagement_KeySizeNotSufficient Сертификат с именем субъекта {0} имеет недостаточный размер ключа {1}. Минимальный размер ключа — 4096.
CertificateManagement_MissingClientOid У сертификата с именем субъекта {0} нет идентификатора объекта проверки подлинности клиента. Проверьте свойства сертификата и при необходимости добавьте новый сертификат.
CertificateManagement_MissingDigitalSignatureKeyUsage У сертификата с именем субъекта {0} нет цифровой подписи в использовании ключа. Проверьте свойства сертификата и при необходимости добавьте новый сертификат.
CertificateManagement_MissingKeyCertSignKeyUsage У сертификата с именем субъекта {0} нет подписи сертификата в использования ключа. Проверьте свойства сертификата и при необходимости добавьте новый сертификат.
CertificateManagement_MissingKeyEnciphermentKeyUsage У сертификата с именем субъекта {0} нет шифрования ключа в использования ключа. Проверьте свойства сертификата и при необходимости добавьте новый сертификат.
CertificateManagement_MissingServerOid У сертификата с именем субъекта {0} нет идентификатора объекта проверки подлинности сервера. Проверьте свойства сертификата и при необходимости добавьте новый сертификат.
CertificateManagement_NameMismatch Несоответствие типа сертификата. Ожидаемая область: {0}; обнаружено {1}. Отправьте соответствующий сертификат.
CertificateManagement_NoPrivateKeyPresent Для сертификата с именем субъекта {0} отсутствует закрытый ключ. Отправьте сертификат PFX с закрытым ключом.
CertificateManagement_NoRSACryptoPrivateKey Закрытый ключ сертификата с именем субъекта {0} недоступен. Убедитесь, что используется поддерживаемый сертификат. Поддерживается только поставщик служб шифрования Microsoft RSA или Schannel.
CertificateManagement_NotSelfSignedCertificate Сертификат с именем субъекта {0} не подписан. Корневые сертификаты должны быть самозаверяющими
CertificateManagement_NotSupportedOnVirtualAppliance Эта операция не поддерживается на виртуальном устройстве. Эта ошибка означает, что подписывание выполняется только со Шлюзом Data Box, работающим в Tactical Cloud Appliance. Эта ошибка возникает при управлении устройством с помощью Windows PowerShell.
CertificateManagement_SelfSignedCertificate Сертификат с именем субъекта {0} является самозаверяющим. Отправьте сертификат, который подписан правильно.
CertificateManagement_SignatureAlgorithmSha1 Сертификат с именем субъекта {0} содержит неподдерживаемый алгоритм подписи. Алгоритм SHA1-RSA не поддерживается.
CertificateManagement_SubjectNamesInvalid У сертификата с именем субъекта {0} нет правильного имени субъекта или альтернативных имен субъекта для сертификата {1}. Проверьте отправленный сертификат и при необходимости добавьте новый сертификат. Кроме того, следует проверить соответствие DNS-имени альтернативным именам субъектов.
CertificateManagement_UnreadableCertificate Не удалось прочитать сертификат с типом {0}. Эта ошибка возникает, когда сертификат не читается или поврежден. Добавьте новый сертификат.
CertificateSubjectNotFound Не удалось найти сертификат с именем субъекта {0}. Добавьте новый сертификат.
CertificateRotationGenericFailure Произошел сбой при смене одного или нескольких сертификатов. Повторите попытку через несколько минут. Если проблема будет повторяться, обратитесь в службу поддержки Майкрософт.
CertificateImportFailure Сертификат с отпечатком {0} не был импортирован на узел {1}. Если проблема будет повторяться, обратитесь в службу поддержки Майкрософт.
CertificateApplyFailure Сертификат с отпечатком {0} не был применен к {1} узлу. Если проблема будет повторяться, обратитесь в службу поддержки Майкрософт.
NodeNotReachable Не удалось проверить сертификат в {0}. Проверьте работоспособность оборудования и программного обеспечения системы.

Следующие шаги